进程句柄不同于进程内核对象的句柄
进程内核对象句柄:代表整个进程的
进程句柄:exe或者dll装入某个进程的地址空间,有唯一的实例句柄,也可以叫做模块句柄
进程句柄的本质是进程模块在进程地址空间中的首地址!
一:GetModuleFileName
DWORD WINAPI GetModuleFileName( _In_opt_ HMODULE hModule, //进程句柄 _Out_ LPTSTR lpFilename, //文件名 _In_ DWORD nSize //pszPath指向的内存的大小 );如何获得一个进程或者执行文件的模块名呢
通过GetModuleHandleName函数
二:获得进程句柄